CVE-2026-26977

MEDIUM CVSS 4.0: 6,9 EPSS 0.01%
Обновлено 20 февраля 2026
Frappe
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии 2.0.0 — 2.45.0
Устранено в версии 2.45.0
Тип уязвимости CWE-284 (Неправильный контроль доступа), CWE-862 (Отсутствие авторизации)
Поставщик Frappe
Публичный эксплойт Нет

Система управления обучением Frappe (LMS) — это система обучения, которая помогает пользователям структурировать свой контент. В версиях 2.44.0 и ниже неавторизованные пользователи могут получить доступ к сведениям о неопубликованных курсах через конечные точки API. Исправление этой проблемы запланировано в выпуске 2.45.0.

Показать оригинальное описание (EN)

Frappe Learning Management System (LMS) is a learning system that helps users structure their content. In versions 2.44.0 and below, unauthorized users are able to access the details of unpublished courses via API endpoints. A fix for this issue is planned for the 2.45.0 release.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Frappe Learning
cpe:2.3:a:frappe:learning:*:*:*:*:*:*:*:*
2.0.0 2.45.0